URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118770
[ Назад ]

Исходное сообщение
"Усиление изоляции между сайтами в Chrome"

Отправлено opennews , 18-Окт-19 12:08 
Компания Google объявила об усилении в Chrome режима межсайтовой изоляции, обеспечивающего обработку страниц с разных сайтов в отдельных изолированных процессах. Режим изоляции на уровне сайтов позволяет обезопасить пользователя от атак, которые могут быть совершены через используемые на сайте сторонние блоки, такие как   внешние скрипты и iframe-вставки, или для блокирования течки данных через встраивание легитимных блоков (например, с запросами к банковским сервисам, на которых может быть аутентифицирован пользователь) на вредоносных сайтах...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51702


Содержание

Сообщения в этом обсуждении
"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 12:08 
Давно пора, а то продажи памяти падают и приходится снижать цены.

"Усиление изоляции между сайтами в Chrome"
Отправлено Вуыкло , 18-Окт-19 12:32 
Раз два три четыре
На опеннете ныть мы не перестанем

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 12:55 
Раз два три четыре пять
Начинаем ныть опять

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 13:28 
Раз, два, три, четыре, пять
Начинаем мы ныть опять

"Усиление изоляции между сайтами в Chrome"
Отправлено A.Stahl , 18-Окт-19 13:50 
С первого и по восьмой,
Наш ответ: ты сам такой!

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:22 
Раз два три четыре
Вуыкло, раздвинь булки ты пошире!
Три четыре пять
Получай удовольствие опять.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:17 
Подакдаккрякай про CoW, что ли.

"Усиление изоляции между сайтами в Chrome"
Отправлено TormoZilla , 18-Окт-19 12:18 
А если у мого ПК 2 ядра?

"Усиление изоляции между сайтами в Chrome"
Отправлено НяшМяш , 18-Окт-19 13:56 
В случае с хромом этот вопрос можно задать и про 32 ядра. Память мы изначально считаем как бесконечную (так написано в системных требованиях)

"Усиление изоляции между сайтами в Chrome"
Отправлено vitalif , 18-Окт-19 15:44 
Машина тьюринга, запущенная на бесконечной ленте?

"Усиление изоляции между сайтами в Chrome"
Отправлено анон , 18-Окт-19 14:39 
power?

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 16:25 
Хром при запуске будет скоро писать что вам не хватает ядер.

"Усиление изоляции между сайтами в Chrome"
Отправлено rshadow , 18-Окт-19 17:20 
Какая разница сколько у тебя ядер? 99% процессов всегда спят. А активен только тот в котором ты сидишь. Даже без браузера это так, открой top и посмотри.
Там конечно добавится фоновое воспроизведение, но ведь ты сам музыку включил. И есть проблемы с особо упоротыми js которые хотят что-то помайнить на другой вкладочке. С ними борются.

"Усиление изоляции между сайтами в Chrome"
Отправлено VINRARUS , 19-Окт-19 15:37 
Прерывания в условиях костылей от спектра и мельдония на 2х ядрах особо эпично будут работать после разделения 1го процеса на несколько.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 22:48 
Иди в магазин за новым.

"Усиление изоляции между сайтами в Chrome"
Отправлено VINRARUS , 19-Окт-19 15:39 
Скоко щас достаточно?

"Усиление изоляции между сайтами в Chrome"
Отправлено Агл , 18-Окт-19 12:29 
кстати, все хотел, но забывал узнать - как яндекс-радио из одной вкладки  умудряется останавливать воспроизведение в другой вкладке у яндекс-музыки(и наоборот). Правда это не работает, если в разных контейнерах находятся...

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 12:56 
В браузерах есть API для взаимодействия между открытыми вкладками.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 13:43 
Классический способ это через localStorage, и обработчик на прослушку изменений. Этот способ был первым еще с vk и вроде бы до сих пор использую как фаллбэк.

"Усиление изоляции между сайтами в Chrome"
Отправлено sage , 18-Окт-19 21:23 
Классический способ — через postmessage.

"Усиление изоляции между сайтами в Chrome"
Отправлено iPistol , 20-Окт-19 11:25 
Это можно как-то запретить без контейнеров?

"Усиление изоляции между сайтами в Chrome"
Отправлено rshadow , 18-Окт-19 17:06 
https://developer.mozilla.org/ru/docs/Web/API/Window/postMes...

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 21-Окт-19 04:35 
> Обычно сценариям на разных страницах разрешен доступ друг к другу только если страницы, которые их выполняли, передаются по одному  протоколу (обычно это https), номер порта (443 — по умолчанию для https) и хост (modulo Document.domain установленный страницами на одно и тоже значение). window.postMessage() предоставляет контролируемый механизм, чтобы обойти это ограничение способом, который безопасен при правильном использовании.

Написано, что на одном хосте и без postMessage можно.
хыхы


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 12:57 
> Маска для перехода (по сути выполняется поиск с прокруткой) отделяется от обычного якоря признаком ":~:". Например, при открытии ссылки "https://opennet.ru/51702/#:~:text=Chromе" страница сдвинется на позицию с первым упоминанием слова "Chromе" и данное слово будет подсвечено.

Регулярки — это слишком сложно, поэтому изобрели новый неудобоваримый синтаксис?
> :~:text=[prefix-,]textStart[,textEnd][,-suffix]


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 13:09 
Лол, evil.com существует

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 13:27 
Помню в далеком 2009 году установил себе Ubuntu 9.10, поставил лису как браузер и все работало и на все хватало, мать его, 2гб ОЗУ.

Сегодня 8гб ели как справляются со стандартными задачами.


"Усиление изоляции между сайтами в Chrome"
Отправлено ДмитрийСССР , 18-Окт-19 14:05 
У меня в 2009 был ноутбук, где было тоже 2Гб ОЗУ, там вертелась XP. Из запущенных прог было VS2008, Firefox и онлайн игрушка, и всё это было запущенно одновременно и умещалось в эти 2Гб ОЗУ, а сейчас еле-еле ужимаюсь в 4, притом, что особо ничего и не поменялось с точки зрения юзера.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:17 
Зачем т ебехрюшечка в 20к20? Я давно перестал помещаться в 8, приходится держать ещё 8 свопа и ждать по 10 минут пока оно прогрузит память. Ну и лаги в это время опять же, но так работает. И браузер не запустишь, только закрыть все программы и браузер открывать (я помню примерно так же на 256 мегабайтах в хрюшечке работал какое-то время). Думаю сейчас 32 уже самый минимум, придётся поставить десяточку правда.

"Усиление изоляции между сайтами в Chrome"
Отправлено Sgt. Gram , 18-Окт-19 15:13 
> Сегодня 8гб ели как справляются со стандартными задачами.

Попробуй поменять на 8гб дуба.


"Усиление изоляции между сайтами в Chrome"
Отправлено Ordu , 18-Окт-19 15:41 
А в 2000 у меня система отлично работала на 128Mb, а когда годом позже я добавил планку и получил 256Mb в сумме, я даже подумывал отключить своп.

Тренды на увеличение необходимого количества RAM начались не в 2009, а, как минимум, лет на 50 раньше. И эти тренды не закончились ни в 2009, ни в 2019. Рассчитывай на то, что ещё лет пятьдесят они будут продолжаться. Может дольше -- хз, я так далеко не умею заглядывать.


"Усиление изоляции между сайтами в Chrome"
Отправлено Abu , 22-Окт-19 11:23 
А у меня было 2 мегабайта памяти когда-то, но вышел в свет первый Warcraft и пришлось еще 2 мегабайта покупать. А на второй Warcraft, насколько помню, уже надо было 8 мегабайт. Так что, да, тренды были и в те времена (:

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 16:28 
Виндоуз 95/98 и 16 мегабайт рам. И хватало на все. А потом в один день игра Age of Empires 2 сказала что ей надо 32 мега минимум. Так и началась гонка мегабайтов и мегагерцев.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 19:28 
В MS DOS 640K хватало всем!

"Усиление изоляции между сайтами в Chrome"
Отправлено Himik , 18-Окт-19 21:12 
В MS-DOS использовалась расширенная память через XMS и EMM, получалось 16 и больше МБ.

"Усиление изоляции между сайтами в Chrome"
Отправлено iPistol , 20-Окт-19 11:30 
У меня сейчас ноут с 2 Гб ОЗУ. А в 2009 под Ubuntu 9.04 был комп с 512 Мб ОЗУ. Испозовался для полиграфии. Т. е. постоянно был открыт GIMP, inkscape, firefox, и куча мелочей. И памяти хватало! Ностальгия по тем временам...

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:08 
Другим интересным предстоящим изменением в Chrome является возможность заморозки неактивных вкладок, позволяющая автоматически выгрузить из памяти вкладки, которые находятся в фоновом состоянии более 5 минут и не выполняют имеющих значение действий.

Акуеть, и как же они догадались сделать такой мега сложный функционал, который вечно приходится плагинами или расширениями таскать. Ну наконец-то вот теперь то заживем.


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:18 
Так в Опере вроде уже лет 5 как появился, какие проблемы?

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:35 
Так может не все в мире используют как ты оперу? Темболее что это теперь не опера а какой-то огрызок.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:01 
А что все в мире используют? Других удобоваримых сборок хрома не существует (хотя половина Яндекс-браузером пользуется конечно, но тот ворует фичи у Оперы так что такое).

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 08-Ноя-19 14:46 
А Опера подворовывает у Вивальди.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:44 
10 мая 2017 года Роскомнадзор по запросу ФСБ внес браузер Opera Software AS в реестр организаторов распространения информации (ОРИ). Реестровый номер 84-PP. Включение браузера Opera в ОРИ в соответствии с законом «О связи» означает согласие сервиса собирать, хранить и предоставлять данные о пользователях и их взаимодействиях компетентным органам. С 1 июля 2018 года ОРИ должны будут хранить информацию о фактах обмена сообщениями своих пользователей в течение года, а содержание этих сообщений, аудиозапись звонков, изображения — до полугода.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:58 
Конечно, Опера же этого никогда не скрывала. Не вижу ничего плохого. А того, что они расшифровывают https, она просто не сообщает. Тебе есть что прятать, я не пойму?

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:21 
Есть.

"Усиление изоляции между сайтами в Chrome"
Отправлено Гентушник , 18-Окт-19 16:43 
Не прятать, а защищать.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 17:42 
От кого? От провайдера ты ничего не спрячешь, но у него и нет цели украсть твои кредитки. Опера в данном случае выступает провайдером, причём ей доверия даже больше, намного.

"Усиление изоляции между сайтами в Chrome"
Отправлено Гентушник , 18-Окт-19 19:36 
> От кого?

От посторонних

> От провайдера ты ничего не спрячешь

Я ни от кого ничего не прячу, просто защищаю свою информацию.


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 23:23 
Нельзя ничего защитить в интернете.

"Усиление изоляции между сайтами в Chrome"
Отправлено Гентушник , 18-Окт-19 23:57 
> Нельзя ничего защитить в интернете.

Можно :)))


"Усиление изоляции между сайтами в Chrome"
Отправлено анончик , 19-Окт-19 20:59 
типичный провайдер пытается вскрыть tls? в китае, индии, иногда в рф таки да. остальной мир этим не парится, даже в казахстане от этого отказались. ну, и в остальном мире интернет быстрее, это тоже факт.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 18:39 
>Тебе есть что прятать, я не пойму?

Претензия наскозь даже не дурацкая, это чистейшей воды пропаганда. Скрывать данные надо не потому, что есть что прятать, а потому что личная информация - это не информация, которой надо поделиться с торгашами, да еще и со всякой сволочью, которая считает, что у нее есть право контролировать пользователей. Иными словами, это не ваше собачье дело!


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:26 
Ну далеко не все, кого внесли реестр ОРИ, дали согласие. Opera не в юрисдикции РФ.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:38 
Ну по крайней мере персональные данные она по её словам хранит в рф, почитайте финансовые отчёты. С 2014 что ли. Да и не запрещали её когда все эти впны блокировали. Как они сотрудничают на практике, я не знаю, но твой провайдер намного больше сотрудничает (и тоже подменяет сертификаты, я вижу это с 2012).

"Усиление изоляции между сайтами в Chrome"
Отправлено Гентушник , 18-Окт-19 16:47 
> и тоже подменяет сертификаты

Каким образом можно подменить сертификат и не получить ошибку в браузере пользователя?
Или вы рассматриваете вариант что центры сертификации сотрудничают? Если да, то как они это скрывают технически?


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 17:33 
Ряд магистральных провайдеров выдают совершенно левый сертификат для некоторых сайтов. Когда-то браузеры ругались на эти сертификаты, но в прошлый раз, когда я это заметил, уже нет. Сертификаты выданы на сайт.

Ещё я замечал, что для российских айпи, очень часто выдаются совершенно другие сертификаты комодо и клаудфлейра. При доступе из любых других стран используется нормальный серт, пробивающийся среди прочего на https://www.grc.com/fingerprints.htm а для РФ какой-то левый.

Т.е. получается все прекрасно сотрудничают, ещё и как.

А что касается Оперы, это хромовая фича для https прокси, я наблюдал в ответе сертификат Оперы несмотря на то что в браузере этого не видно и зелёный замочек показывал "защищённость" трафика. Раньше оперовские прокси можно было спокойно использовать в хромиуме, если что. Те же оперовские прокси я использовал для закачек через curl, и тот жаловался что сертификат подменили (нужно было отключать проверку серта).


"Усиление изоляции между сайтами в Chrome"
Отправлено Гентушник , 18-Окт-19 19:41 
> Ещё я замечал, что для российских айпи, очень часто выдаются совершенно другие
> сертификаты комодо и клаудфлейра. При доступе из любых других стран используется
> нормальный серт, пробивающийся среди прочего на https://www.grc.com/fingerprints.htm
> а для РФ какой-то левый.

Возможно виноват anycast? Не знаю как у cloudflare там устроено, но могу предположить что пакет на один и тот же IP (в зависимости от IP отправителя) идёт на разные сервера, расположенные в разных концах света.
Было бы безопаснее в таких случаях вешать на эти разные серваки разные же сертификаты.


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 20-Окт-19 14:51 
А ну-ка, сыпани пруфцов. Безо всяких там «рядов», «некоторых» и т. п. Конкретику давай. Такой-то сайт, такой-то провайдер, такой-то сертификат.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 14:25 
Т.е. на говносайтах, которые подключают кучу разного всего и ещё кучу кнопочек и блоков вставляют будет по 15 процессов? _процессов_

"Усиление изоляции между сайтами в Chrome"
Отправлено Wilem , 18-Окт-19 15:19 
Ага, плюс этот хром ещё и на электроне написан - кранты ресурсам.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:24 
zanuda_mode on

Электрон написан на хроме.

zanuda_mode off


"Усиление изоляции между сайтами в Chrome"
Отправлено Wilem , 18-Окт-19 15:36 
Что за глупости?

Вот кстати о том кто на чём написан, я понял почему тормозит жава. Доказано, что жава быстрее сей. Но при этом все видят, что она тормозит. Объяснение простое. Раз си медленее жавы, значит в жаве тормозит та часть, написанная на сях.


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 15:42 
Но ведь жаба на плюсах, си как известно не тормозит.

"Усиление изоляции между сайтами в Chrome"
Отправлено rshadow , 18-Окт-19 17:26 
Написано же что изоляция на уровне страниц. А не ниже. Один процесс на один открытый сайт. Все что сайт запросил запустится в этом же процессе вместе с ним.
Iframe _как и всегда_ считаются за отдельно открытую страницу. На это нарисована картинка с примером.

"Усиление изоляции между сайтами в Chrome"
Отправлено Wilem , 18-Окт-19 15:16 
Хором в догоняющем Файрфокс режиме. DOH, теперь аналог Firefox Containers.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 19:01 
Это не контейнеры. И не privacy.firstparty.isolate. Это site isolation на процессы для безопасности от процессорных и прочих дыр, не имеющий ничего общего с контейнерами лисы. В лисе пилится аналог под названием Fission.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 19-Окт-19 06:08 
>Хором в догоняющем Файрфокс режиме.

Насмешил.


"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 18-Окт-19 21:53 
Кто знает как у Фаерфокс дела с межсайтовой изоляцией?

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 19-Окт-19 18:23 
https://bugzilla.mozilla.org/show_bug.cgi?id=fission

"Усиление изоляции между сайтами в Chrome"
Отправлено Барак Обама , 18-Окт-19 22:14 
Давайте всем миром пилить Opera Presto, исходники-то слили!

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 19-Окт-19 08:42 
Виндос 7 Домашняя;2 ядра;Браузер Хамелеон 75.10 Про;Памяти 1,7 Гб.
Всё работает,что мне нужно;ничего не виснет;скорость 765 кВ/с(Платить за более высокую скорость просто не хочу).
Проблемы с просроченным в мае сертификатом Мозиллы и урезанием функционала Адблока меня не  коснулись.
Привет из 2019.
И кстати,что такое Яндекс Директ?
...сарказм,однако...

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 19-Окт-19 10:50 
Вот это я понимаю! Вот это хардкор! Олдскул форэва!

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 21-Окт-19 20:00 
А откуда же нормальные классические расширения на Хамелеон?

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 22-Окт-19 09:57 
Единственно, Хамелеон неудобный, топорный, как обрубок какой-то. Некрасивый. Визуально и внутри. С расширениями полный швах. Не каждый будет себе скрипты писать. Официальных релизов нет. Главный разработчик в летаргическом сне. Одни сборки криворуких любителей разных мастей.

"Усиление изоляции между сайтами в Chrome"
Отправлено Аноним , 22-Окт-19 10:00 
Ага. Вяло дрейфующий экспонат из прошлого.
Пациент скорее жив, чем мертв. Но уже в коме.